Este DPA aplica-se quando Usulid Ltd processa dados pessoais em seu nome na prestação dos Serviços. Complementa os Termos de Serviço.
1) Funções e âmbito
Você é o “Responsável” e Usulid Ltd é o “Subcontratante”. Este DPA regula o tratamento de dados pessoais pelo Subcontratante mediante instruções documentadas do Responsável, conforme necessário para prestar os Serviços.
2) Obrigações do Subcontratante
- Processar dados pessoais apenas mediante instruções documentadas do Responsável.
- Garantir que o pessoal esteja vinculado à confidencialidade.
- Implementar medidas técnicas e organizativas de segurança adequadas.
- Ajudar o Responsável com pedidos de titulares dos dados e avaliações de impacto.
- Notificar o Responsável sem demora injustificada de qualquer violação de dados pessoais.
- Eliminar ou devolver dados pessoais no termo, salvo se a lei exigir armazenamento.
3) Subcontratantes
O Responsável autoriza a utilização de subcontratantes para apoiar os Serviços. O Subcontratante imporá termos de proteção de dados não menos protetores do que este DPA e continuará responsável pelo desempenho deles. Uma lista pode ser fornecida mediante pedido em privacy@usulid.com.
4) Transferências internacionais
Quando dados pessoais forem transferidos internacionalmente, o Subcontratante utilizará mecanismos de transferência legais (por exemplo, Cláusulas Contratuais-Tipo UE/Reino Unido). Se as SCC se aplicarem, são incorporadas por referência com o Responsável como “exportador de dados” e o Subcontratante como “importador de dados” (Módulo 2).
5) Auditoria e conformidade
Mediante aviso razoável, o Responsável pode solicitar informações necessárias para demonstrar conformidade. Se as informações forem insuficientes, o Subcontratante permitirá auditorias uma vez a cada 12 meses (ou após uma violação), sujeitas às políticas de confidencialidade e segurança.
6) Medidas de segurança (resumo)
- Cifragem em trânsito, controlos de acesso, MFA para acesso privilegiado.
- Cópias de segurança, recuperação de desastre e gestão de vulnerabilidades.
- Logs, monitorização e controlos de funções de menor privilégio.
Medidas detalhadas podem ser fornecidas mediante pedido em privacy@usulid.com.
7) Assistência com pedidos
O Subcontratante ajudará o Responsável a responder a pedidos de titulares dos dados e consultas de reguladores, tendo em conta a natureza do tratamento.
8) Responsabilidade e precedência
A responsabilidade de cada parte ao abrigo deste DPA está sujeita às limitações do contrato subjacente. Em caso de conflito entre este DPA e os Termos, este DPA prevalece na medida do conflito.
Anexo 1 — Detalhes do tratamento de dados
- Objeto: Prestação dos Serviços.
- Duração: Vigência do contrato.
- Natureza e finalidade: Alojamento, análise, armazenamento, suporte.
- Titulares dos dados: Utilizadores, clientes, contrapartes, colaboradores.
- Categorias de dados: Dados de identificação (nome, email), documentos e metadados que carregar, logs/dados de utilização. Categorias sensíveis/especiais apenas se optar por carregá-las.
- Transferências: Conforme necessário para a prestação global do serviço, nos termos da Secção 4.
Anexo 2 — Medidas de segurança
O Subcontratante mantém medidas administrativas, físicas e técnicas adequadas ao risco, incluindo (sem limitação) TLS, controlos de acesso, cifragem em repouso quando aplicável e práticas de desenvolvimento seguro.
Contato
Contacto de privacidade/DPA: privacy@usulid.com. Postal: 71-75 Shelton St, Covent Garden, London, WC2H 9JQ, UK.